谷歌周四确认,Chrome V8 引擎中的高危漏洞 CVE-2026-85046 已在野外遭到积极利用。该公司已针对 Windows 和 Mac 版 Chrome 152.0.7977.82 和 152.0.7977.83,以及 Linux 版 Chrome 152.0.7977.82 发布补丁,预计将在未来几天至数周内陆续推送。
此次更新共包含 12 项安全修复,其中包括 9 个高危漏洞和 2 个中危漏洞。安全研究员 Salvatore Gulizia 于 8 月 4 日报告了这一类型混淆漏洞,并获得了 1,000 美元的漏洞赏金。谷歌尚未披露攻击者、受害者或该漏洞利用的全部能力,并将在用户安装补丁前暂缓提供更多技术信息。
